Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
legion — Legion é uma ferramenta de teste de penetração de rede de código aberto, fácil de usar, superextensível e semiautomatizada que auxilia na descoberta, reconhecimento e exploração de sistemas de informação. | Kitploit
Ferramentas/GitHubGitHub/abacus-group-rto/legion
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebSegurança de ContêineresAtaques de SenhaEscaneamento de PortasExploraçãoEvasão de IDS/IPSColeta de InformaçõesSegurança de RedeTestes de Penetração
1.1k18816há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Archived
GitHubabacus-group-rto/legion

legion

Legion é uma ferramenta de teste de penetração de rede de código aberto, fácil de usar, superextensível e semiautomatizada que auxilia na descoberta, reconhecimento e exploração de sistemas de informação.

Ver Repositório
Compartilhar

AVISO

O repositório Legion está migrando para https://github.com/hackman238/legion. Todos os lançamentos futuros, atualizações, etc., ocorrerão a partir de lá. Grandes melhorias a caminho! Este repositório sob esta organização não será mais mantido.

alt tag

✨ Sobre

Legion, um fork do Sparta da SECFORCE, é um framework de teste de penetração de redes de código aberto, fácil de usar, super extensível e semiautomatizado que auxilia na descoberta, reconhecimento e exploração de sistemas de informação.

Corrigir NMAP 7.92 Sefgaults no Kali

Instale o NMAP 7.93 usando o seguinte:

sudo apt install snapd -y
sudo systemctl enable --now snapd.apparmor
sudo systemctl start snapd
sudo snap install nmap
sudo mv /usr/bin/nmap /usr/bin/nmap-7.92
sudo ln -s /snap/bin/nmap /usr/bin/nmap

Em seguida, verifique se a versão é 7.93 com: nmap -v

Atualize o perfil apparmor: vi /var/lib/snapd/apparmor/profiles/snap.nmap.nmap

Vá para a linha 300, crie uma nova linha e adicione:

owner @{HOME}/.local/share/legion/tmp/** rw,
/etc/ssl/kali.cnf r,

Reinicie

🍿 Funcionalidades

  • Reconhecimento e varredura automáticos com NMAP, whataweb, nikto, Vulners, Hydra, SMBenum, dirbuster, sslyzer, webslayer e mais (com quase 100 scripts agendados automaticamente).
  • Interface gráfica fácil de usar com menus de contexto e painéis ricos que permitem que testadores de penetração encontrem e explorem rapidamente vetores de ataque em hosts.
  • Funcionalidade modular permite que os usuários personalizem facilmente o Legion e chamem automaticamente seus próprios scripts/ferramentas.
  • Múltiplas configurações de varredura personalizadas ideais para testar diferentes ambientes de vários tamanhos e complexidades.
  • Varredura em estágios altamente personalizável para evasão de IPS no estilo ninja.
  • Detecção automática de CPEs (Enumeração de Plataforma Comum) e CVEs (Vulnerabilidades e Exposições Comuns).
  • Vincula CVEs a Exploits conforme detalhado no Exploit-Database.
  • Salvamento automático em tempo real de resultados e tarefas do projeto.

Mudanças notáveis em relação ao Sparta

  • Refatorado de Python 2.7 para Python 3.8+ e eliminação de bibliotecas obsoletas e não mantidas.
  • Atualizado para PyQT6, maior capacidade de resposta, menos bugs, GUI mais intuitiva que inclui recursos como:
    • Estimativas de conclusão de tarefas
    • Listas de varredura com 1 clique de IPs, nomes de host e sub-redes CIDR
    • Capacidade de limpar resultados, revarrer hosts e excluir hosts
    • Opções de varredura NMAP granulares
  • Suporte para resolução de nomes de host e varredura de vhosts/hosts SNI.
  • Revisão das rotinas de fila e execução de processos para maior confiabilidade e desempenho do aplicativo.
  • Simplificação da instalação com rotinas de resolução de dependências e instalação.
  • Salvamento automático de projetos em tempo real para que, no caso de algo dar errado, você não perca nenhum progresso!
  • Opção de implantação em contêiner Docker.
  • Suportado por uma equipe de desenvolvimento altamente ativa.

🌉 Distribuições Suportadas

Suporte ao script runIt do Docker

O script RunIt (docker/runIt.sh) suporta:

  • Ubuntu 20.04+
  • Kali 2022+

É possível executar a imagem docker em qualquer distribuição Linux, no entanto, diferentes distribuições têm diferentes obstáculos a superar para que um aplicativo docker consiga se conectar ao servidor X. Todos são bem-vindos para tentar descobrir esses obstáculos e criar um PR para o runIt.

Suporte a instalação tradicional

Só podemos prometer a operação correta no Ubuntu 20.04 usando a instalação tradicional neste momento. Embora deva funcionar no ParrotOS, Kali e outros, até que tenhamos o Legion empacotado e colocado nos repositórios de cada uma dessas distros, é uma dança das cadeiras em relação às atualizações da plataforma que mudam e quebram dependências. Um pacote nativo existe e é incluído por padrão no Kali.

💻 Instalação

Dois métodos de instalação disponíveis:

  • Método Docker
  • Método de instalação tradicional

É preferível usar o método Docker em vez de uma instalação tradicional. Isso por causa de todos os requisitos de dependência e das complicações que ocorrem em ambientes que diferem de uma instalação limpa e não padrão.

NOTA: Versões Docker do Legion provavelmente não funcionarão quando executadas como root ou sob um root X!

Método Docker

O método Docker inclui suporte para vários ambientes, escolha o que funciona para você.

  • Linux com X11 local
  • Linux com X11 remoto
  • Windows no WSL
  • ⚠️ Windows sem WSL
  • ⚠️ OSX usando XQuartz

Linux com X11 local

Pressupõe que Docker e X11 estejam instalados e configurados (incluindo executar comandos Docker como um usuário não root).

É crítico seguir todas as instruções para execução como usuário não root. Pular qualquer uma delas resultará em complicações para fazer o Docker se comunicar com o servidor X.

Veja instruções detalhadas para configurar o Docker aqui e habilitar a execução de contêineres como usuários não root e conceder direitos SSH ao grupo Docker aqui.

No Terminal:

git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh

Linux com X11 remoto

Pressupõe que Docker e X11 estejam instalados e configurados.

Substitua X.X.X.X pelo endereço IP do remoto executando o X11.

No Terminal:

git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh X.X.X.X

Windows no WSL usando Xming e Docker Desktop

Pressupõe:

  • Xming está instalado no Windows.
  • Docker Desktop está instalado no Windows
  • Docker Desktop está rodando no modo de contêineres Linux
  • Docker Desktop está conectado ao WSL.

Veja instruções detalhadas do Docker aqui

Substitua X.X.X.X pelo endereço IP com o qual o Xming se registrou. Clique com o botão direito em Xming na bandeja do sistema -> Ver log e veja o IP ao lado de "XdmcpRegisterConnection: newAddress"

No Terminal:

git clone https://github.com/GoVanguard/legion.git
cd legion/docker
sudo chmod +x runIt.sh
sudo ./runIt.sh X.X.X.X

Windows usando Xming e Docker Desktop sem WSL

Por quê? Não faça isso. :)

OSX usando XQuartz

Ainda não no script runIt.sh. Possível configurar usando socat. Veja instruções aqui

Configurando Docker

Configurando Docker no Linux

Para instalar os componentes do Docker normalmente necessários e configurar o ambiente para Docker, em um terminal, execute:

sudo apt-get update
sudo apt-get install -y docker.io python3-pip -y
sudo groupadd docker
pip install --user docker-compose

Configurar Docker para permitir usuários não root

Para permitir que usuários não root executem comandos Docker, em um terminal, execute:

sudo usermod -aG docker $USER
sudo chmod 666 /var/run/docker.sock
sudo xhost +local:docker

Configurar Hyper-V, Docker Desktop, Xming e WSL

A ordem é importante por motivos de reserva de porta. Se você tiver WSL, Hyper-V ou Docker Desktop instalados, desinstale esses recursos antes de prosseguir.

Baixar ferramenta